新闻动态

News information

六方云 安全态势周刊丨第406期

<<返回

2026年08月28日 08:00

01.

业界动态


1《网络安全标准实践指南—个人用户使用人工智能服务安全指南》发布

本《实践指南》提供了个人用户通过互联网使用人工智能服务的安全指引,包括安全意

识提升、安全使用指引、使用行为准则等,也可为人工智能服务的技术提供者、服务开

发者、服务运营者保障个人用户的安全使用提供参考。

https://www.secrss.com/articles/93334


2、波兰某电厂遭网络破坏攻击:生产中断,关键PLC被永久损坏

攻击者通过防火墙设备进入某边缘风电场的网络,劫持了一台移动网络路由器,从而进入该地区的电力专网,并进一步横向移动至此次受害者某热电厂,实施了网络破坏攻击,不过由于应急得当,此次攻击并未造成停电损害;波兰CERT表示,这可能是工业专网(私有APN)首次被滥用作为攻击途径。

https://www.secrss.com/articles/93020




02.

关键基础设施


1首个政府预警!AI驱动攻击已对水务、能源等行业构成真实威胁

美国政府机构日前警告称,黑客正将供水、食品、能源、化工、制造业以及商业设施作为攻击目标,重点针对西门子 S7 系列可编程逻辑控制器(PLC),并且在攻击过程中利用人工智能技术。AI驱动攻击已对OT设施构成真实威胁,这是美国政府针对关键基础设施遭受攻击发布的最新警告。美国当前正与伊朗交战,美国政府此前曾将近期针对供水和污水处理系统的一轮攻击归咎于伊朗,但819日的最新警告并未提及这一点。

https://www.secrss.com/articles/93295


2、英国某发电厂因网络攻击停运4

英国某小型发电厂因疑似伊朗报复性网络攻击停运4天,由于规模较小并未对该国电网造成影响,未产生监管范围的停电事件;英国保守党认为,这起事件反映出一种“新型战争”形态,英国正处于美伊战争的前沿,需要优先考虑廉价可靠的能源,把能源等关键基础设施安全放在首位。

https://www.secrss.com/articles/93335




03.

安全事件


1全国土地登记系统遭勒索攻击,罗马尼亚房地产市场暂停交易多天

东欧国家罗马尼亚的土地登记系统e-Terra遭勒索攻击,瘫痪近一个月后才开始逐步恢复,期间全国房地产交易因此停滞多天;据悉,运营该系统的政府机构ANCPI近年来投入超10亿元用于数字化建议,但网络安全投入仅占0.2%,严重低于全球平均水平。

https://www.secrss.com/articles/93186


2、关键供应商被黑,波兰上万家医疗机构1800余万患者数据泄露

波兰医疗软件供应商MyDr遭网络攻击,系统存储的医疗机构历史数据被未授权访问,可能导致超1.2万家医疗机构约1880万用户受影响,占波兰总人口的一半;据悉,波兰全国电子医疗平台P1将受影响机构的数字证书全部更换,以预防可能的风险,波兰官方认为此事“极有可能”是网络犯罪分子所为。

https://www.secrss.com/articles/93219


3、国际物流巨头CEVA遭网络攻击,Steam、宝可梦中心数据外泄

近日,全球大型物流企业CEVA Logistics欧洲业务发生严重网络入侵事件,其订单履约系统被攻击者突破,引发连锁数据泄露风波。宝可梦中心(Pokémon Center)、Valve Steam等多家知名品牌的欧洲用户数据受到牵连,成为今年供应链安全领域的又一典型事件。

https://www.secrss.com/articles/93188




04.

漏洞事件


 

1、GitLab 漏洞(CVE-2026-19478)披露数日内即遭在野利用

GitLab高危漏洞CVE-2026-19478已遭在野利用,影响多版本;补丁已发布,AI正加速漏洞利用,需立即升级。

https://thehackernews.com/2026/08/gitlab-cve-2026-19478-comes-under.html


2、微软 Entra ID 严重漏洞(CVE-2026-69836CVSS 10.0)遭在野利用,可导致远程代码执行

微软警告Entra ID存在CVSS 10.0远程代码执行漏洞(CVE-2026-69836),源于反序列化缺陷,已在野利用,但已完全缓解,用户无需操作。

https://thehackernews.com/2026/08/microsoft-entra-id-flaw-cvss-100.html


3NASA AIT-GUI 漏洞可允许未认证攻击者发出航天器指令

NASA AIT-GUI现高危漏洞链(CVSS 9.4),未认证者可借默认0.0.0.0绑定及无CSRF防护发送航天器指令、执行脚本。2.5.2已修复,但记录存在分歧,PyPI滞后且未认证会话问题仍存。

https://thehackernews.com/2026/08/nasa-ait-gui-flaws-could-let.html





—【 THE END 】—